yawast

  • bluto侦察,子域暴力,区域传输。
  • aquatone对域名进行侦察的一组工具。
  • eternal-scanner利用CVE-2017-0144(永恒蓝)的互联网扫描仪。
  • dirscraperOSINT扫描工具,用于发现和映射在网站上托管的javascript文件中找到的目录。
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • vbscan用Perl编写的黑盒vbulletin漏洞扫描程序。
  • parampampam此工具用于brute discover GET和POST参数。
  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。